PT-2021-9621 · Unknown · Win-911 Enterprise

·

CVE-2020-13539

·

Publicado

2021-01-05

·

Atualizado

2022-10-07

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Win-911 Enterprise versão 4.20.13
Descrição
Existe uma vulnerabilidade de elevação de privilégios locais devido às permissões do sistema de arquivos no diretório de instalação, por meio do serviço “WIN-911 Mobile Runtime”. Um invasor pode sobrescrever arquivos executáveis, o que pode levar à elevação de privilégios quando esses executáveis forem executados.
Recomendações
Para o Win-911 Enterprise versão 4.20.13, considere restringir o acesso ao serviço “WIN-911 Mobile Runtime” como uma solução temporária até que um patch esteja disponível. Além disso, monitore as permissões do sistema de arquivos para impedir modificações não autorizadas nos executáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13539

Produtos afetados

Win-911 Enterprise